OKX Onchain OS запускает Agentic Wallet: удобство без потери пользовательского контроля
OKX Onchain OS запускает Agentic Wallet: удобство без потери пользовательского контроля
18 марта, по сообщениям BlockBeats, OKX Onchain OS выпустил крупное обновление: Agentic Wallet, специализированный ончейн-кошелек, разработанный для AI-агентов. Цель проста, но амбициозна: позволить пользователям делегировать ончейн-действия агенту (чтобы им не приходилось подтверждать каждую транзакцию), сохраняя при этом контроль над наиболее конфиденциальными данными — seed-фразами и приватными ключами — вне досягаемости агента. Ссылка: Flash-обновление BlockBeats (18 марта).
Этот релиз выходит в то время, когда "агентные" рабочие процессы переходят от демо-версий к реальному использованию в криптовалюте: автоматическая маршрутизация DeFi, периодическое обслуживание портфеля, ончейн-платежи и исполнение на основе намерений — это то, о чем пользователи все чаще просят, особенно по мере того, как кошельки эволюционируют за пределы простого управления ключами.
Почему "Агентные кошельки" появляются сейчас
В 2025 году пользовательский опыт в криптовалюте продолжил смещаться от ручного кликанья к исполнению на основе намерений: пользователи хотят говорить "обменять X на Y в этих пределах" или "перевести на самую дешевую цепочку и сделать стейкинг", а программное обеспечение будет делать все остальное. Это соответствует более широкой эволюции кошельков, такой как абстракция учетных записей (программируемые разрешения, пакетные действия, спонсируемый газ). Для ознакомления см. EIP-4337 (Абстракция учетных записей).
Но как только вы позволяете AI-агенту выполнять действия, неизбежно возникает новый вопрос безопасности:
Как добиться автоматизации, не превращая ваш кошелек в "горячий", постоянно одобренный и легко опустошаемый счет?
Agentic Wallet — один из ответов: сохранять автономию в рамках ограничений, запечатывать секреты и делать рискованное поведение обнаруживаемым.
Что такое OKX Agentic Wallet (и что он меняет)
Согласно обновлению от 18 марта, опубликованному BlockBeats, Agentic Wallet позиционируется как специализированный ончейн-кошелек для AI-агентов в стеке OKX Onchain OS. Ключевая возможность — делегированное исполнение:
- После создания Agentic Wallet пользователь может авторизовать агента для автономного выполнения транзакций, без необходимости вручную подтверждать каждую транзакцию.
- Архитектура разработана таким образом, что LLM / Агент не может читать мнемоническую фразу или приватный ключ пользователя, поскольку кошелек использует модель TEE (Trusted Execution Environment — доверенная средовая среда выполнения). Ссылка: Обзор доверенной среды выполнения.
Это значительное изменение пользовательского опыта. Вместо подписания 20 микро-действий (одобрить → обменять → перевести → сделать стейкинг → получить награду) пользователь может авторизовать рабочий процесс и позволить агенту его выполнить — при условии, что защитные механизмы достаточно надежны.
Для читателей, незнакомых с OKX Onchain OS, OKX описывает его как платформу для разработчиков с нативной поддержкой AI Skills и подключения агентов. Ссылки: Документация OKX OnchainOS: Что такое OnchainOS и Обзор "AI-инструментария для разработчиков" от OKX.
Модель безопасности: разделение "рассуждения" и "подписи"
Системы агентов обычно имеют два уровня:
- Уровень рассуждения (LLM + инструменты): определяет, что делать дальше.
- Уровень исполнения (кошелек + подпись): авторизует, что действительно происходит в блокчейне.
Опасный сценарий отказа — это когда уровень рассуждения имеет прямой доступ к секретам подписи, поскольку инъекции промптов, злоупотребление инструментами, вредоносные пакеты данных dApp или компрометация инфраструктуры агента могут привести к мгновенной потере активов.
Подход Agentic Wallet, как описано в обновлении, заключается в помещении подписи в TEE, что предотвращает чтение агентом мнемонической фразы/приватного ключа. Проще говоря: агент может запрашивать действия, но не может извлекать ключи.
Эта концепция является частью более широких усилий отрасли в 2025–2026 годах, направленных на "конфиденциальное" или "изолированное" выполнение чувствительных операций. Если вам нужна более широкая структура безопасности для приложений с использованием ИИ, см. OWASP Top 10 для приложений на основе больших языковых моделей.
Встроенные "предполетные проверки" важнее, чем когда-либо
Делегирование без проверки — это просто кастодиальный риск под другой маской.
BlockBeats отмечает, что перед выполнением каждой транзакции система выполняет автоматические проверки безопасности, включая:
- обнаружение рисков токенов
- идентификация фишинговых веб-сайтов
- мониторинг разрешений
- блокировка адресов из черного списка
Ссылка: Flash-обновление BlockBeats (18 марта).
Это направление отражает то, что искушенные пользователи уже делают вручную: проверяют риски контрактов, избегают вредоносных доменов, просматривают разрешения и следят за подозрительными контрагентами. Автоматизация этих проверок имеет решающее значение, когда пользователь больше не одобряет каждый шаг.
Ключевой вывод: в кошельке, управляемом агентом, "экран подтверждения транзакции" заменяется политикой + мониторингом. Если политика слабая, удобство становится поверхностью для атаки.
Onchain OS расширяет оперативный диапазон агента
В том же обновлении также упоминаются дополнительные возможности Onchain OS, запускаемые одновременно с Agentic Wallet, включая:
- конфигурация торговых стратегий
- безопасно изолированные Skills
- бесплатные транзакции X Layer (контекст из обновления)
Ссылка: Flash-обновление BlockBeats (18 марта).
С точки зрения отрасли, это соответствует направлению развития кошельков: меньше разовых действий, больше "примитивов автоматизации" (стратегии, Skills, политики) плюс снижение затрат за счет абстракции газа или моделей комиссий для конкретной цепочки.
Практическое руководство: как пользователи могут безопасно делегировать
Если вы рассматриваете любой поток работы с кошельком, управляемым агентом (включая Agentic Wallet), относитесь к этому как к предоставлению API-ключа торговой системе: начинайте с малого, затем расширяйтесь.
Разумный контрольный список:
-
Используйте финансирование с минимальными привилегиями Держите ограниченный "рабочий баланс" в Agentic Wallet; относитесь к нему как к счету исполнения, а не для долгосрочного хранения.
-
Предпочитайте списки разрешенных и лимиты По возможности ограничивайте действия агента: максимальные расходы в день, разрешенные токены, разрешенные протоколы и разрешенные адреса назначения.
-
Отслеживайте разрешения (не только балансы) Многие утечки происходят через неограниченные разрешения на токены. Изучите лежащий в основе механизм: стандарт токена ERC-20.
-
Предполагайте, что инъекция промптов реальна Агенты могут быть манипулированы вредоносным контентом (фальшивые документы, отравленные веб-сайты, враждебные метаданные транзакций). Вот почему автоматическое обнаружение фишинга и проверки политики — это не "приятное дополнение".
Где аппаратный кошелек все еще уместен (и почему OneKey может быть дополнением)
Даже при использовании дизайнов на основе TEE, выполнение агентом в конечном итоге оптимизировано для скорости и автоматизации, что часто подразумевает большую подверженность рискам, чем следует принимать для долгосрочного хранилища.
Прагматичная настройка, которой следуют многие продвинутые пользователи, — это двухуровневая архитектура кошелька:
- Холодное хранилище (хранилище): долгосрочные активы, редкие перемещения, высокая надежность подписи.
- Исполнительный кошелек: ограниченные средства для DeFi, стратегий и экспериментов (включая агентные рабочие процессы).
Вот где OneKey может естественно вписаться: в качестве уровня хранилища, основная ценность OneKey заключается в изоляции подписи от сред, подключенных к Интернету, и помощи пользователям в поддержании самостоятельного хранения для крупных балансов, в то время как Agentic Wallet может служить контролируемым "горячим" исполнительным счетом для автоматизированных задач.
Если вы примете эту модель, операционная привычка проста: периодически переводите прибыль обратно в хранилище и пополняйте исполнительный кошелек только по мере необходимости.
Заключительные мысли
Agentic Wallet является частью более широкой тенденции 2025–2026 годов: кошельки становятся движками политик и центрами автоматизации, а не просто контейнерами для ключей. OKX Onchain OS делает ставку на то, что следующая волна ончейн-активности будет инициирована агентами, и что пользователи потребуют одновременно: исполнение без вмешательства и не подлежащие обсуждению границы самостоятельного хранения.
Настоящим испытанием будет то, смогут ли эти системы сделать делегирование таким же безопасным, как ручная подпись, — посредством изоляции (TEE), надежных механизмов защиты транзакций и прозрачных пользовательских разрешений.
Для пользователей путеводная звезда остается неизменной: автоматизация должна сокращать количество кликов, а не суверенитет.



